Skocz do zawartości

kozdroable

Użytkownicy
  • Zawartość

    2
  • Rejestracja

  • Ostatnio

Posty napisane przez kozdroable


  1. Cześć,
    potrzebuję zasięgnąć pomocy w konfiguracji iptables (o ile w ogóle jest to możliwe), mianowicie:

    Mam dwie maszyny oparte na debianie 9 - maszyny połączone są siecią lokalną.
    1. Pierwszy pełni funkcję routera, ma wpiętych w siebie 6 adresów publicznych, ruch odbywa się za pomocą iptables
    2. Drugi pełni rolę serwera pocztowego

    na routerze mam skonfigurowane interfejsy wan:

    ens192: xxx.xxx.154.78
    ens192:1: xxx.xxx.154.79
    ens192:2: xxx.xxx.154.75
    ens192:3: xxx.xxx.154.76
    ens192:4: xxx.xxx.154.74
    ens192:5: xxx.xxx.154.71

    Cały ruch na interfejsie o adresie (xxx.x.xx.154.71) na portach pocztowych skierowałem na maszynę z pocztą - i wszystko dobrze działa.
    Lecz problem mam w drugą stronę - czyli by serwer pocztowy wychodził w świat za pomocą adresu ( xxx.xxx.154.71) na interfejsie ens192:5 - ponieważ aktualnie wychodzi interfejsem głównym o adresie (xxx.xxx.154.78).

    Czy jest możliwość zrobienia tego za pomocą iptables, by ruch z konkretnej maszyny w sieci lokalnej wychodził konkretnym (nie domyślnym) adresem IP (w tym przypadku ens192:5)?

×